Preguntas con etiqueta 'malware'

1
respuesta

Escenario hipotético: ¿Cómo le irá a una computadora de Ubuntu? [cerrado]

Imagine, por ejemplo, una red inalámbrica con cuatro a cinco dispositivos conectados. Algunos son teléfonos android, otros son computadoras con Windows. La atacante (Alice), una experta de clase mundial de la agencia de inteligencia de un estado...
hecha 15.04.2017 - 05:36
1
respuesta

¿Cómo determinar si un comportamiento inesperado se debe a errores de software o malware?

No estoy seguro de si esta es una pregunta subjetiva. Supongamos que encontré un comportamiento inesperado en el sistema operativo, p. ej. paradas aleatorias, problemas de renderización, fallos de software, etc.: Sé que se pueden encontrar mu...
hecha 27.04.2017 - 15:58
1
respuesta

Procesos de usuario de Windows ejecutándose como hijos de explorer.exe

Escuché que una de las indicaciones de un proceso malicioso es si un proceso no se está ejecutando como un elemento secundario de explorer.exe ¿Cuál es la razón para eso? Desde mi entendimiento, cada vez que inicie un ejecutable, tendrá el...
hecha 02.02.2017 - 10:42
2
respuestas

Aplicabilidad / Propósito de .dll malicioso inyectado en los navegadores

Actualmente estoy desensamblando una instancia de malware, de la cual, después de una primera pasada rápida, parece ser una variante aumentada de ZueS. Cuando estaba caracterizando cuantitativamente la mecánica de focalización, encontré la sigui...
hecha 29.01.2017 - 21:55
1
respuesta

¿Pueden los proxies web diferenciar entre archivos JScript y Javascript?

Es una práctica recomendada relativamente común filtrar ejecutables y scripts de un usuario estándar en el nivel de proxy / gateway en el entorno corporativo. Si bien los archivos EXE / BAT / CMD son bastante fáciles, y podría decirse que .VBS (...
hecha 03.03.2017 - 13:28
1
respuesta

Registro de comunicaciones salientes escasas

Tengo la siguiente situación. Tengo la tarea de asegurarme de que las estaciones de trabajo de nuestros clientes estén absolutamente limpias desde el punto de vista de Malware. Hemos sido bendecidos con Websense como una herramienta de identific...
hecha 29.01.2017 - 10:31
1
respuesta

¿Cómo puedo aislar ejecutables sospechosos sin borrarlos?

Windows Defender siempre me notifica acerca de algún malware, pero no puede eliminarlo. Sé que el ejecutable (es un virus de prueba). Entonces, ¿cómo puedo aislar eso, para que Windows Defender ya no pueda encontrarlo y si el virus realmente con...
hecha 29.03.2017 - 16:42
1
respuesta

Detectando redirecciones maliciosas del navegador

Cuando visite faecbook.com , será redirigido a una página que no tiene beneficios para el usuario que la visita. La página intentará: Obtenga su información personal. Has descargado su malware. ¿Ha llamado a sus técnicos para "reparar...
hecha 03.02.2017 - 17:00
1
respuesta

¿Cómo crear un script sin dependencias? [cerrado]

Tengo un script que puede explotar una vulnerabilidad específica. Este script funciona bien con el sistema más reciente, pero en los sistemas anteriores no se ejecutó debido a la dependencia (glibc-2.14). Entonces, ¿cómo puedo hacerlo libre de d...
hecha 23.12.2016 - 01:55
2
respuestas

¿Cómo manejamos el PDF de forma segura desde una red externa a una interna sin tener que lidiar con la entrega de los PDF?

Tenemos un requisito para manejar archivos PDF por entidades externas & Estos PDF's van a nuestra red interna. La red interna desde este punto de vista obviamente no está totalmente aislada. Pensamos utilizar la API VirusTotal después de...
hecha 20.10.2016 - 12:10